Ваш брандмауэр всегда синхронизирован со шлюзом

Подключите аккаунт GCP, AWS, Azure или Cloudflare, и Reach будет автоматически добавлять IP-адрес шлюза в список разрешённых IP-адресов вашего облачного брандмауэра — больше никаких ручных правок групп безопасности при изменениях.

4
облачных провайдера
GCP · AWS · Azure · CF
авто
синхронизация правил
1
IP-адрес шлюза
0
ручных правок
Проблема

Устаревание правил брандмауэра

Добавление IP-адреса шлюза в список разрешённых IP-адресов вручную в облачных брандмауэрах чревато ошибками, и правило, заданное сегодня, редко остаётся актуальным в следующем месяце.

Ручное добавление в список разрешённых IP-адресов чревато ошибками

Ручное редактирование группы безопасности, NSG или правила брандмауэра в нескольких облачных аккаунтах оставляет вероятность опечаток, указания неверных портов и применения правил не к тому ресурсу.

Правила устаревают по мере изменений

IP-адреса шлюзов, состав команды и инфраструктура со временем меняются. Правило, которое было верным при создании, может незаметно устареть.

Пропущенное обновление блокирует доступ или оставляет уязвимость

Забудете обновить правило, и команда потеряет доступ — или, что ещё хуже, старое, уже ненужное разрешение останется открытым дольше, чем следует.

Что делает Reach

Подключите один раз и забудьте о синхронизации

Подключите облачный аккаунт

Администратор организации подключает аккаунт GCP, AWS, Azure или Cloudflare на странице облачных подключений в панели управления.

Reach направляет правило на IP-адрес шлюза

После подключения Reach автоматически поддерживает правило облачного брандмауэра направленным на текущий IP-адрес шлюза — никаких ручных правок при смене шлюза.

Добавьте конкретные цели брандмауэра

Определите нужные цели — протокол и порт — чтобы правило охватывало только то, что требуется вашей команде, и ничего лишнего.

Проверяйте подключение из панели управления

Проверяйте активность подключения и актуальность правила прямо в той же панели управления, где вы его настраивали.

Поддерживаемые провайдеры

Четыре облака

Google Cloud

Применяется к правилу брандмауэра в сети VPC вашего проекта GCP.

Amazon Web Services

Применяется к группе безопасности, подключённой с использованием ARN роли IAM.

Microsoft Azure

Применяется к группе сетевой безопасности (NSG) внутри группы ресурсов.

Cloudflare

Применяется к зоне в вашем аккаунте Cloudflare.

Как это работает

Три шага

Пошаговая настройка описана в документации: Настроить →

1

Подключите облачный аккаунт

В панели управления подключите аккаунт GCP, AWS, Azure или Cloudflare, используя учётные данные или роль, требуемые провайдером.

2

Добавьте цель брандмауэра

Укажите порт и параметры правила для цели, которой должен управлять Reach — правила брандмауэра, группы безопасности, NSG или зоны.

3

Reach синхронизирует и поддерживает актуальность

Reach автоматически поддерживает правило направленным на текущий IP-адрес шлюза, а вы можете проверить подключение из панели управления в любое время.

Автоматически синхронизируйте брандмауэр